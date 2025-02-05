API는 종종 공격 벡터로 사용되며 해결해야 하는 보안 위험을 초래합니다. 조직의 보안 표준과 조직이 API의 오용을 방지하는 방법을 자세히 설명하는 API 전략은 이 위험을 줄일 수 있습니다. 이를 위해 API Gateway와 같은 도구와 인증 또는 속도 제한과 같은 기술이 사용되는 경우가 많습니다.

속도 제한은 무차별 대입 또는 분산 서비스 거부 공격(DDoS 공격)의 위험을 줄이는 데 사용됩니다. 속도 제한은 볼륨 위험을 초래하는 요청을 차단하거나 삭제하여 시스템이 요청으로 넘쳐나는 것을 방지합니다. 훨씬 더 정밀해질 수 있는 자동화된 기능도 있습니다. 예를 들어, 조직은 의심스러운 것으로 플래그가 지정된 요청 활동이 많은 특정 IP 주소에 대해 속도 제한을 설정할 수 있습니다.

또한 인증 기법을 API 보안 전략에 통합하여 안전하고 승인된 요청만 이행되도록 합니다. OAuth(개방형 인증)는 사용자에게 로그인할 필요 없이 이전에 승인된 데이터 또는 서비스에 대한 액세스 권한을 부여하는 토큰을 사용하는 프로토콜입니다. 클라이언트와 서버만 알고 있는 고유한 문자열인 API 키는 조직에서 API를 안전하게 유지하기 위해 사용하는 또 다른 인기 도구입니다.

조직은 시스템 보안을 지속적으로 확인하는 자동화된 테스트 플랫폼을 사용하여 수동 확인과 테스트를 보완하고 개선할 수 있습니다.